Безопасность

В данной рубрике представлены обзоры уязвимостей ядра WordPress, тем и плагинов, методы борьбы со спамом и вирусами на сайте.

HTB Spectra. Пентестим WordPress и повышаем привилегии в Unix
Се­год­ня мы с тобой прой­дем лег­кую машину с пло­щад­ки Hack The Box под наз­вани­ем Spectra. Мы будем пен­тестить сайт под управле­нием WordPress, прод­вигать­ся на хос­те бла­года­ря авто­логи­ну и повысим при­виле­гии за счет...
Разработчики WordPress принудительно обновили плагин Jetpack на 5 млн сайтов
Компания Automattic, разрабатывающая CMS WordPress, развернула принудительное обновление для популярного плагина Jetpack на 5 000 000 сайтов, где тот установлен. Jetpack предоставляет своим пользователям...
Участники WordPress предложили блокировать FLoC в ядре WP
Участники WordPress предлагают занять жесткую позицию по отношению к Federated Learning of Cohorts (FLoC) от Google. Этот механизм является альтернативой сторонним cookie-файлам,...
Разработчики смогут прилично заработать на поиске багов в WordPress
Компания Zerodium сообщила, что повысит вознаграждение разработчикам, обнаружившим брешь в безопасности WordPress. Сумма награды вырастет со ста тысяч долларов до трехсот. Это...
Закрыта опасная уязвимость в плагине Flat PM
Вчера был скомпрометирован популярный плагин FlatPM для управления рекламой на сайтах под управлением WordPress. Из-за уязвимости в плагине, которую Михаил Flat (автор...
Фальшивая версия плагина jQuery Migrate заразила множество сайтов
Исследователи Денис Синегубко и Адриан Стоян обнаружили на десятках сайтов фейковые версии файлов jQuery, имитирующие плагин jQuery Migrate для WordPress, работающий на...

Наш Telegram

Всегда только всё самое новое про WordPress от WordPress Digest и никакого спама